Luận văn bảo mật mạng WLAN - Trường TC nghề Dân tộc Kiên Giang

Luận văn thạc sĩ nghiên cứu giải pháp bảo mật mạng WLAN cho trường Trung cấp nghề Dân tộc Nội trú tỉnh Kiên Giang, đánh giá thực trạng và đề xuất mô hình an toàn.

Trường đại học

Trường Đại học Duy Tân

Chuyên ngành

Khoa học máy tính

Người đăng

Ẩn danh

Thể loại

Luận văn thạc sĩ

2021

78
1
0

Phí lưu trữ

30 Point

Tóm tắt

I. Tại sao cần Giải pháp Bảo mật Mạng LAN Trường Trung cấp nghề Đảm bảo An toàn Thông tin

Trong bối cảnh chuyển đổi số mạnh mẽ, các trường Trung cấp nghề ngày càng phụ thuộc vào hệ thống mạng máy tính để phục vụ công tác giảng dạy, quản lý và lưu trữ dữ liệu. Tuy nhiên, cùng với sự tiện lợi là những thách thức không nhỏ về an ninh mạng trường học. Việc xây dựng và triển khai một giải pháp bảo mật mạng LAN trường Trung cấp nghề hiệu quả không chỉ là yêu cầu cấp thiết mà còn là nền tảng để bảo vệ tài sản số, thông tin cá nhân của học sinh, giáo viên và uy tín của nhà trường. Thiếu sót trong bảo mật mạng LAN có thể dẫn đến rò rỉ dữ liệu, gián đoạn hoạt động, thậm chí là thiệt hại tài chính. Nghiên cứu đã chỉ ra rằng, các tổ chức giáo dục thường là mục tiêu hấp dẫn của tội phạm mạng do khối lượng dữ liệu lớn và đôi khi thiếu đầu tư vào hạ tầng bảo mật chuyên sâu. Do đó, việc xác định các nguy cơ và triển khai biện pháp phòng ngừa là ưu tiên hàng đầu. Một hệ thống mạng được bảo mật tốt sẽ tạo môi trường học tập và làm việc an toàn, ổn định.

1.1. Hiểm họa tiềm ẩn Các nguy cơ an ninh mạng LAN tại trường học

Môi trường mạng của các trường Trung cấp nghề đối mặt với nhiều mối đe dọa đa dạng. Các nguy cơ an ninh mạng LAN bao gồm tấn công từ chối dịch vụ (DoS), phần mềm độc hại (malware, ransomware), tấn công lừa đảo (phishing), và truy cập trái phép. Luận văn của Lê Trung Nhân (2021) đã chỉ rõ các kiểu hình tấn công mạng LAN không dây phổ biến như tấn công bị động (Passive Attack) nhằm thu thập thông tin, tấn công chủ động (Active Attack) để sửa đổi hoặc phá hủy dữ liệu, tấn công kiểu gây nghẽn (Jamming Attack) và tấn công người đứng giữa (Man-in-the-middle Attack). Đặc biệt, với đặc thù có nhiều người dùng không chuyên và thiết bị cá nhân kết nối vào mạng, nguy cơ lây nhiễm mã độc qua USB hoặc các đường truyền không an toàn càng gia tăng. Việc thiếu các chính sách bảo mật dữ liệu rõ ràng và kiểm soát truy cập yếu kém cũng tạo điều kiện cho các lỗ hổng bị khai thác. Một điểm yếu khác là sự thiếu hụt nhận thức về an toàn thông tin của người dùng cuối, khiến họ dễ dàng trở thành nạn nhân của các chiêu trò lừa đảo qua mạng.

1.2. Thách thức quản lý Đảm bảo an toàn thông tin trong môi trường giáo dục

Việc quản lý an toàn thông tin trong môi trường giáo dục, đặc biệt là tại các trường Trung cấp nghề, đối mặt với nhiều thách thức đặc thù. Một trong số đó là sự đa dạng về thiết bị (máy tính phòng lab, thiết bị di động của học sinh, laptop của giáo viên) và nhu cầu truy cập khác nhau. Hạ tầng mạng thường được xây dựng theo từng giai đoạn, dẫn đến sự thiếu đồng bộ và phát sinh các điểm yếu bảo mật. Nguồn lực hạn chế về tài chính và nhân sự chuyên trách an ninh mạng cũng là một rào cản lớn. Nhiều trường chưa có chính sách bảo mật WLAN trường nghề toàn diện hoặc chưa thực hiện đánh giá định kỳ về mức độ an toàn của hệ thống. Bên cạnh đó, việc cân bằng giữa nhu cầu truy cập tự do phục vụ học tập và yêu cầu bảo mật nghiêm ngặt là một bài toán khó. Cần có sự đầu tư nghiêm túc vào cả công nghệ và yếu tố con người để xây dựng một hệ thống mạng trường học vững chắc trước các mối đe dọa.

II. Khám phá các Giải pháp Bảo mật Mạng LAN Trường Trung cấp nghề hiệu quả nhất

Để đối phó với những thách thức và nguy cơ an ninh mạng LAN đã nêu, việc triển khai một giải pháp bảo mật mạng LAN trường Trung cấp nghề toàn diện là điều cần thiết. Các giải pháp này không chỉ tập trung vào công nghệ mà còn phải kết hợp với quy trình và yếu tố con người. Một mô hình bảo mật mạng trường hiệu quả đòi hỏi sự kết hợp giữa các lớp phòng thủ khác nhau, từ bảo mật vật lý, bảo mật thiết bị mạng, đến bảo mật ứng dụng và nhận thức người dùng. Mục tiêu chính là xây dựng một hệ thống mạng trường học linh hoạt, có khả năng phát hiện, ngăn chặn và phục hồi sau các sự cố an ninh. Điều này đặc biệt quan trọng để đảm bảo tính liên tục của các hoạt động giảng dạy và quản lý, đồng thời bảo vệ dữ liệu nhạy cảm. Việc đầu tư vào các giải pháp bảo mật mạng tiên tiến giúp giảm thiểu rủi ro và tăng cường khả năng chống chịu của hệ thống trước các cuộc tấn công ngày càng tinh vi.

2.1. Phương pháp tăng cường Tối ưu hóa xác thực và kiểm soát truy cập mạng

Việc tối ưu hóa xác thực và kiểm soát truy cập là trụ cột của bất kỳ giải pháp bảo mật mạng LAN trường Trung cấp nghề nào. Phương pháp này bao gồm việc triển khai các cơ chế xác thực mạnh mẽ hơn như xác thực đa yếu tố (MFA) cho các tài khoản quan trọng, đặc biệt là tài khoản quản trị viên. Hệ thống IEEE 802.1X là một giải pháp hiệu quả để kiểm soát truy cập vào mạng có dây và không dây, yêu cầu người dùng hoặc thiết bị phải xác thực trước khi được cấp quyền truy cập. Cần áp dụng chính sách cấp quyền truy cập dựa trên vai trò (RBAC), chỉ cho phép người dùng truy cập vào các tài nguyên cần thiết cho công việc của họ. Ví dụ, học sinh chỉ có thể truy cập các tài nguyên học tập, trong khi giáo viên có quyền truy cập vào hệ thống quản lý điểm. Giám sát nhật ký truy cập và hoạt động người dùng định kỳ giúp phát hiện các hành vi bất thường và ngăn chặn truy cập trái phép. Ngoài ra, việc sử dụng các máy chủ RADIUS hoặc TACACS+ tập trung giúp quản lý xác thực và ủy quyền hiệu quả hơn trên toàn bộ hệ thống mạng trường học.

2.2. Bảo vệ chủ động Triển khai tường lửa IDS IPS và phần mềm diệt virus tập trung

Một giải pháp bảo mật mạng LAN trường Trung cấp nghề vững chắc không thể thiếu các công cụ bảo vệ chủ động. Tường lửa (Firewall) là tuyến phòng thủ đầu tiên, kiểm soát luồng dữ liệu vào và ra khỏi mạng, ngăn chặn các truy cập không mong muốn. Đối với hệ thống mạng trường học, cần cấu hình tường lửa để chặn các cổng không cần thiết và lọc gói tin dựa trên chính sách bảo mật đã định. Hệ thống phát hiện và ngăn chặn xâm nhập (IDS/IPS) có vai trò quan trọng trong việc giám sát lưu lượng mạng để tìm kiếm các dấu hiệu của tấn công hoặc hoạt động độc hại. IDS sẽ cảnh báo khi phát hiện bất thường, còn IPS có khả năng tự động chặn các cuộc tấn công ngay lập tức. Ngoài ra, việc triển khai phần mềm diệt virus tập trung trên tất cả các máy trạm và máy chủ là bắt buộc để phòng chống tấn công mạng trường bằng mã độc. Hệ thống này cần được cập nhật thường xuyên để nhận diện các mối đe dọa mới nhất. Việc phối hợp giữa các công cụ này tạo thành một lớp bảo vệ đa tầng, giúp tăng cường an ninh mạng trường học một cách đáng kể.

2.3. Củng cố an toàn dữ liệu Mã hóa sao lưu và khôi phục dữ liệu định kỳ

Đảm bảo an toàn dữ liệu là một yếu tố then chốt trong giải pháp bảo mật mạng LAN trường Trung cấp nghề. Việc mã hóa dữ liệu, đặc biệt là dữ liệu nhạy cảm và thông tin cá nhân của học sinh, giáo viên, là biện pháp hữu hiệu để bảo vệ chúng khỏi truy cập trái phép ngay cả khi hệ thống bị xâm nhập. Mã hóa nên được áp dụng cả khi dữ liệu đang truyền và khi lưu trữ. Bên cạnh đó, chiến lược sao lưu và khôi phục dữ liệu định kỳ là không thể thiếu. Các bản sao lưu cần được lưu trữ ở nhiều vị trí khác nhau (bao gồm cả ngoại tuyến và ngoài cơ sở) để đảm bảo khả năng khôi phục nhanh chóng sau các sự cố như tấn công ransomware, lỗi phần cứng hoặc thiên tai. Cần kiểm tra định kỳ quy trình khôi phục để đảm bảo tính hiệu quả và thời gian phục hồi dịch vụ (RTO) đáp ứng yêu cầu. Đây là biện pháp cuối cùng nhưng vô cùng quan trọng để giảm thiểu thiệt hại và duy trì hoạt động liên tục của hệ thống mạng trường học.

III. Đề xuất Mô hình và Giải pháp Bảo mật Mạng LAN Trường Trung cấp nghề Nghiên cứu thực tiễn

Việc nghiên cứu và đề xuất một mô hình bảo mật mạng trường cụ thể là bước quan trọng để áp dụng các lý thuyết vào thực tiễn. Dựa trên phân tích thực trạng và các nguy cơ an ninh mạng LAN, một luận văn thạc sĩ tại Đại học Duy Tân của Lê Trung Nhân (2021) đã tập trung vào việc xây dựng giải pháp bảo mật cho mạng LAN của trường Trung cấp nghề Dân tộc Nội trú tỉnh Kiên Giang. Nghiên cứu này không chỉ đánh giá độ ổn định và an toàn bảo mật của WLAN hiện tại mà còn đề xuất một mô hình WLAN mớigiải pháp bảo mật mạng toàn diện. Mục tiêu là khắc phục các điểm yếu hiện có, tăng cường khả năng chống chịu của hệ thống và đảm bảo môi trường học tập an toàn cho học sinh và giáo viên. Mô hình đề xuất được kỳ vọng sẽ trở thành một hướng dẫn thực tiễn cho các trường tương tự trong việc nâng cao an ninh mạng trường học.

3.1. Đánh giá thực trạng Phân tích lỗ hổng mạng WLAN tại Trường Trung cấp nghề

Nghiên cứu của Lê Trung Nhân đã tiến hành đánh giá chi tiết thực trạng hệ thống mạng WLAN tại Trường Trung cấp nghề Dân tộc Nội trú tỉnh Kiên Giang. Quá trình này bao gồm việc đo lường và đánh giá các thông số kỹ thuật của mạng WLAN, như mật độ phủ sóng hiện tại và các giải pháp bảo mật đang được triển khai. Kết quả phân tích đã chỉ ra những lỗ hổng tiềm tàng, ví dụ như việc sử dụng các chuẩn bảo mật đã lỗi thời hoặc cấu hình kém tối ưu, gây ra nguy cơ an ninh mạng LAN. Các vấn đề như mật khẩu yếu, thiếu kiểm soát truy cập cho người dùng khách, và sự thiếu vắng của một chính sách bảo mật dữ liệu toàn diện đã được xác định. Việc hiểu rõ những điểm yếu này là nền tảng để đề xuất một giải pháp bảo mật mạng LAN trường Trung cấp nghề phù hợp và hiệu quả, tập trung vào việc vá các lỗ hổng và tăng cường khả năng phòng thủ của hệ thống. Dựa trên các phát hiện này, các đề xuất cụ thể đã được đưa ra để cải thiện an ninh mạng trường học.

3.2. Xây dựng mô hình Đề xuất giải pháp bảo mật WLAN mới cho trường học

Từ những đánh giá thực trạng, nghiên cứu đã đề xuất một mô hình WLAN mới cùng với giải pháp bảo mật mạng toàn diện cho trường. Mô hình này tập trung vào việc phân vùng mạng (network segmentation) để cách ly các khu vực có mức độ bảo mật khác nhau (ví dụ: mạng cho cán bộ, mạng cho học sinh, mạng khách), từ đó hạn chế sự lây lan của các cuộc tấn công. Giải pháp bảo mật WLAN mới được đề xuất bao gồm việc nâng cấp lên các chuẩn bảo mật không dây tiên tiến như WPA3, triển khai máy chủ xác thực RADIUS để quản lý danh tính người dùng tập trung, và áp dụng chính sách kiểm soát truy cập mạng (NAC) để đảm bảo chỉ các thiết bị hợp lệ mới được phép kết nối. Ngoài ra, việc tích hợp hệ thống giám sát an ninh mạng (SIEM) và hệ thống quản lý vá lỗi tự động cũng là một phần quan trọng của giải pháp. Mục tiêu cuối cùng là xây dựng một hệ thống mạng trường học không chỉ ổn định mà còn có khả năng phòng chống các tấn công mạng trường một cách chủ động và hiệu quả. Các đề xuất này nhằm cung cấp một mô hình bảo mật mạng trường có khả năng thích ứng và mở rộng trong tương lai.

IV. Đánh giá Hiệu quả và Hướng phát triển cho Giải pháp Bảo mật Mạng LAN Trường Trung cấp nghề

Sau khi đề xuất giải pháp bảo mật mạng LAN trường Trung cấp nghề, việc đánh giá hiệu quả là bước không thể thiếu để xác nhận tính khả thi và lợi ích của nó. Luận văn của Lê Trung Nhân đã đi sâu vào việc đánh giá cả cường độ tín hiệu và khả năng bảo mật của mô hình mới. Quá trình đánh giá này cung cấp cái nhìn khách quan về mức độ cải thiện của an ninh mạng trường học và khả năng chống chịu trước các nguy cơ an ninh mạng LAN tiềm tàng. Từ những kết quả thực nghiệm, có thể rút ra những bài học quan trọng và xác định các hướng phát triển tiếp theo, nhằm nâng cao hơn nữa hệ thống mạng trường học. Việc liên tục cải tiến và cập nhật giải pháp bảo mật mạng là cần thiết trong bối cảnh các mối đe dọa mạng luôn thay đổi và trở nên tinh vi hơn.

4.1. Kết quả kiểm chứng Đánh giá cường độ tín hiệu và độ an toàn bảo mật đề xuất

Nghiên cứu đã tiến hành đánh giá một cách toàn diện giải pháp bảo mật mạng LAN trường Trung cấp nghề được đề xuất, đặc biệt tập trung vào hai khía cạnh chính: cường độ tín hiệu và độ an toàn bảo mật. Về cường độ tín hiệu, các phép đo được thực hiện tại nhiều điểm khác nhau trong khuôn viên trường sau khi triển khai mô hình WLAN mới. Kết quả cho thấy sự cải thiện đáng kể về độ phủ sóng và ổn định của mạng, đảm bảo kết nối liên tục cho người dùng. Về độ an toàn bảo mật, các thử nghiệm thâm nhập (penetration testing) và đánh giá lỗ hổng đã được thực hiện để kiểm tra khả năng chống chịu của hệ thống trước các tấn công mạng trường. Các chỉ số như khả năng ngăn chặn truy cập trái phép, phát hiện mã độc, và bảo vệ dữ liệu đã được cải thiện rõ rệt. Việc áp dụng các chuẩn bảo mật WLAN trường nghề tiên tiến và chính sách xác thực mạnh đã giúp giảm thiểu đáng kể các nguy cơ mất an ninh an toàn đã được xác định trước đó. Điều này chứng minh rằng giải pháp bảo mật mạng đề xuất có tính khả thi và mang lại hiệu quả cao trong thực tiễn.

4.2. Hướng phát triển tương lai Cải tiến liên tục an ninh mạng trường học

Việc triển khai giải pháp bảo mật mạng LAN trường Trung cấp nghề không phải là một quá trình một lần mà là một hành trình liên tục. Trong tương lai, an ninh mạng trường học cần được cải tiến không ngừng để thích ứng với các mối đe dọa mới và sự phát triển của công nghệ. Các hướng phát triển có thể bao gồm việc tích hợp các công nghệ bảo mật tiên tiến như trí tuệ nhân tạo (AI)máy học (ML) vào hệ thống phát hiện và ngăn chặn xâm nhập để phân tích hành vi bất thường một cách chủ động hơn. Nâng cao nhận thức của người dùng thông qua các chương trình đào tạo và diễn tập an ninh mạng định kỳ là cực kỳ quan trọng để củng cố tuyến phòng thủ con người. Việc xem xét các giải pháp bảo mật dựa trên đám mây (cloud-based security) để mở rộng khả năng bảo vệ và giảm tải cho hạ tầng cục bộ cũng là một hướng đi tiềm năng. Cuối cùng, việc thiết lập một đội ngũ chuyên trách về quản lý an toàn thông tin hoặc thuê ngoài dịch vụ bảo mật chuyên nghiệp có thể giúp duy trì và phát triển hệ thống mạng trường học một cách bền vững, đảm bảo an ninh mạng trường học luôn ở mức cao nhất.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI. Nếu bạn thấy nội dung không chính xác hoặc có vấn đề, vui lòng Báo lỗi nội dung.

15/03/2026
Xây dựng giải pháp bảo mật cho mạng lan của trường trung cấp nghề dân tộc thạc sĩ

Trích đoạn nội dung tài liệu

chương I đã trình bày được: Giới thiệu về Mạng Lan không dây, trình bày ưu nhược điểm, phương thức hoạt động của mạng LAN không dây. Nghiên cứu về các kiểu tấn công trong mạng WLAN và biện pháp ngăn chặn. Cơ bản là có 4 kiểu tấn công khác nhau, mỗi kiểu tấn công có một phương thức, có điểm mạnh điểm yếu khác nhau: Tấn công bị động (Passive Attack) Tấn công chủ động (Active Attack) Tấn công kiểu gây nghẽn, chèn ép (Jamming Attack) Tấn công kiểu người đứng giữa (Man in the middle Attack) Tấn công từ chối dịch vụ - DOS 21 Chương 2. GIẢI PHÁP BẢO MẬT TRONG MẠNG WLAN 2.

Thực trạng mất an ninh an toàn của mạng LAN không dây 2. Khái niệm an minh an toàn thông tin Trong hệ thống mạng, vấn đề an toàn và bảo mật một hệ thống thông tin đóng một vai trò hết sức quan trọng. Thông tin chỉ có giá trị khi nó giữ được tính chính xác, thông tin chỉ có tính bảo mật khi chỉ có những người được phép nắm giữ thông tin biết được nó. Khi ta chưa có thông tin, hoặc việc sử dụng hệ thống thông tin chưa phải là phương tiện duy nhất trong quản lý, điều hành thì vấn đề an toàn, bảo mật đôi khi bị xem thường.

Nhưng một khi nhìn nhận tới mức độ quan trọng của tính bền hệ thống và giá trị đích thực của thông tin đang có thì 22 chúng ta sẽ có mức độ đánh giá về an toàn và bảo mật hệ thống thông tin. Để đảm bảo được tính an toàn và bảo mật cho một hệ thống cần phải có sự phối hợp giữa các yếu tố phần cứng, phần mềm và con người. Đánh giá vấn đề an toàn, bảo mật hệ thống Để đảm bảo an ninh cho mạng, cần phải xây dựng một số tiêu chuẩn đánh giá mức độ an ninh an toàn mạng. Một số tiêu chuẩn đã được thừa nhận là thước đo mức độ an ninh mạng.

Đánh giá trên phương diện vật lý a. An toàn thiết bị Các thiết bị sử dụng trong mạng cần đáp ứng được các yêu cầu sau: Có thiết bị dự phòng nóng cho các tình huống hỏng đột ngột. Có khả năng thay thế nóng từng phần hoặc toàn phần (hot-plug, hot-swap). Khả năng cập nhật, nâng cấp, bổ sung phần cứng và phần mềm.

Yêu cầu nguồn điện, có dự phòng trong tình huống mất đột ngột Các yêu cầu phù hợp với môi trường xung quanh: độ ẩm, nhiệt độ, chống sét, phòng chống cháy nổ, vv. An toàn dữ liệu Có các biện pháp sao lưu dữ liệu một cách định kỳ và không định kỳ trong các tình huống phát sinh. Có biện pháp lưu trữ dữ liệu tập trung và phân tán nhằm chia bớt rủi ro trong các trường hợp đặc biệt như cháy nổ, thiên tai, chiến tranh, vv. Đánh giá trên phương diện logic Để đánh giá theo phương diện logic có thể chia thành các yếu tố cơ bản sau: Tính bí mật, tin cậy (Condifidentislity) Là sự bảo vệ dữ liệu truyền đi khỏi những cuộc tấn công bị động.

Có thể dùng vài mức bảo vệ để chống lại kiểu tấn công này. Dịch vụ rộng nhất là bảo vệ 23 mọi dữ liệu của người sử dụng truyền giữa hai người dùng trong một khoảng thời gian. Nếu một kênh ảo được thiết lập giữa hai hệ thống, mức bảo vệ rộng sẽ ngăn chặn sự rò rỉ của bất kỳ dữ liệu nào truyền trên kênh đó. Cấu trúc hẹp hơn của dịch vụ này bao gồm việc bảo vệ một bản tin riêng lẻ hay những trường hợp cụ thể bên trong một bản tin.

Khía cạnh khác của tin bí mật là việc bảo vệ lưu lượng khỏi việc phân tích. Điều này làm cho những kẻ tấn công không thể quan sát được tần suất, độ dài của nguồn và đích hoặc những đặc điểm khác của lưu lượng trên một phương tiện giao tiếp. Tính xác thực (Authentication) Liên quan tới việc đảm bảo rằng một cuộc trao đổi thông tin là đáng tin cậy. Trong trường hợp một bản tin đơn lẻ, ví dụ như một tín hiệu báo động hay cảnh báo, chức năng của dịch vụ ủy quyền là đảm bảo bên nhận rằng bản tin là từ nguồn mà nó xác nhận là đúng.

Trong trường hợp một tương tác đang xẩy ra, ví dụ kết nối của một đầu cuối đến máy chủ, có hai vấn đề sau: thứ nhất tại thời điểm khởi tạo kết nối, dịch vụ đảm bảo rằng hai thực thể là đáng tin. Mỗi chúng là một thực thể được xác nhận. Thứ hai, dịch vụ cần phải đảm bảo rằng kết nối là không bị gây nhiễu do một thực thể thứ ba có thể giả mạo là một trong hai thực thể hợp pháp để truyền tin hoặc nhận tin không được cho phép. Tính toàn vẹn (Integrity) Cùng với tính bí mật, toàn vẹn có thể áp dụng cho một luồng các bản tin, một bản tin riêng biệt hoặc những trường lựa chọn trong bản tin.

Một lần nữa, phương thức có ích nhất và dễ dàng nhất là bảo vệ toàn bộ luồng dữ liệu Một dịch vụ toàn vẹn hướng kết nối, liên quan tới luồng dữ liệu, đảm bảo rằng các bản tin nhận được cũng như gửi không có sự trùng lặp, chèn, sửa, hoán vị hoặc tái sử dụng. Việc hủy dữ liệu này cũng được bao gồm trong dịch vụ này. Vì vậy, dịch vụ toàn vẹn hướng kết nối phá hủy được cả sự thay đổi luồng dữ 24 liệu và cả từ chối dữ liệu. Mặt khác, một dịch vụ toàn vẹn không kết nối, liên quan tới từng bản tin riêng lẻ, không quan tâm tới bất kỳ một hoàn cảnh rộng nào, chỉ cung cấp sự bảo vệ chống lại sửa đổi bản tin.

Chúng ta có thể phân biệt giữa dịch vụ có và không có phục hồi. Bởi vì dịch vụ toàn vẹn liên quan tới tấn công chủ động, chúng ta quan tâm tới phát hiện hơn là ngăn chặn. Nếu một sự vi phạm toàn vẹn được phát hiện, thì phần dịch vụ đơn giản là báo cáo sự vi phạm này và một vài những phần của phần mềm hoặc sự ngăn chặn của con người sẽ được yêu cầu để khôi phục từ những vi phạm đó. Có những cơ chế giành sẵn để khôi phục lại những mất mát của việc toàn vẹn dữ liệu.

Không thể phủ nhận (Non repudiation) Tính không thể phủ nhận bảo đảm rằng người gửi và người nhận không thể chối bỏ 1 bản tin đã được truyền. Vì vậy, khi một bản tin được gửi đi, bên nhận có thể chứng minh được rằng bản tin đó thật sự được gửi từ người gửi hợp pháp. Hoàn toàn tương tự, khi một bản tin được nhận, bên gửi có thể chứng minh được bản tin đó đúng thật được nhận bởi người nhận hợp lệ. Khả năng điều khiển truy nhập (Access Control) Trong hoàn cảnh của an ninh mạng, điều khiển truy cập là khả năng hạn chế các truy nhập với máy chủ thông qua đường truyền thông.

Để đạt được việc điều khiển này, mỗi một thực thể cố gắng đạt được quyền truy nhập cần phải được nhận diện, hoặc được xác nhận sao cho quyền truy nhập có thể được đáp ứng nhu cầu đối với từng người. Tính khả dụng, sẵn sàng (Availability) Một hệ thống đảm bảo tính sẵn sàng có nghĩa là có thể truy nhập dữ liệu bất cứ lúc nào mong muốn trong vòng một khoảng thời gian cho phép. Các cuộc tấn công khác nhau có thể tạo ra sự mất mát hoặc thiếu về sự sẵn sàng của dịch 25 vụ. Tính khả dụng của dịch vụ thể hiện khả năng ngăn chặn và khôi phục những tổn thất của hệ thống do các cuộc tấn công gây ra.

Các nguy cơ mất an ninh an toàn trong việc đảm bảo an toàn và bảo mật mạng không dây LAN không dây Nhìn từ quan điểm hacker, có vô số cách để tấn công, lấy cắp thông tin của một hệ thống. Lỗ hổng của ứng dụng, lỗ hổng dịch vụ trực tuyến (web, mail…), lỗ hổng hệ điều hành… Vì thế, rất khó để có thể thiết lập và duy trì bảo mật thông tin. Rất nhiều cách khai thác thành công đều bắt nguồn từ bên trong tổ chức. Theo những thống kê của Computer Security Institute, thì khoảng 60%-80% các hành động sử dụng sai mạng máy tính, phần mềm bắt nguồn từ bên trong các công ty.

Vì thế, đào tạo nhận thức an ninh mạng cho các thành viên của công ty, thậm chí cho người quản trị là vô cùng quan trọng. Lỗi và sự bỏ sót, cố tình bỏ qua Nguy cơ này được xếp vào hàng nguy hiểm nhất. Khi lập trình, các cảnh báo và lỗi do trình biên dịch đưa ra thường bị bỏ qua và nó có thể dẫn đến những sự việc không đáng có, ví dụ như tràn bộ đệm, tràn heap. Khi người dùng vô tình (hay cố ý) sử dụng các đầu vào không hợp lý thì chương trình sẽ xử lý sai, hoặc dẫn đến việc bị khai thác, đổ vỡ (crash).

Kỹ thuật lập trình đóng vài trò rất quan trọng trong mọi ứng dụng. Lập trình viên phải luôn luôn cập nhật thông tin, các lỗi bị khai thác, cách phòng chống, sử dụng phương thức lập trình an toàn. Một cách tốt nhất để phòng tránh là sử dụng chính sách “lease privilege” (có nghĩa là ít quyền hạn nhất có thể). Người dùng sẽ chỉ được xử lý, truy cập đến một số vùng thông tin nhất định.

Lừa đảo và lấy cắp thông tin 26 Tưởng tượng rằng có những đồng nghiệp trong công ty đi làm không phải để làm việc, mà để lấy cắp những thông tin quan trọng của công ty. Chuyện này hoàn toàn có thể xảy ra, đặc biệt là những công ty làm việc về quân sự, cơ quan nhà nước… Rất nhiều công ty bị lộ thông tin từ bên trong. Rất khó phát hiện kẻ tấn công từ bên trong. Việc lấy cắp có thể được thực hiện dưới nhiều hình thức: lấy cắp văn bản in hay lấy cắp thông tin số, cung cấp thông tin nội bộ cho bên ngoài.

Cách tốt nhất để phòng tránh nguy cơ này là: phải có những chính sách bảo mật được thiết kế tốt. Những chính sách có thể giúp người quản lý bảo mật thông tin thu thập thông tin, từ đó điều tra và đưa ra những kết luận chính xác, nhanh chóng. Khi đã có một chính sách tốt, người quản trị có thể sử dụng các kỹ thuật điều tra số (forensics) để truy vết các hành động tấn công. Ví dụ như hình thức lấy cắp thông tin số, nếu một nhân viên truy cập vào khu vực đặt tài liệu bí mật của công ty, hệ thống sẽ ghi lại được thời gian, IP, tài liệu bị lấy, sử dụng phần mềm gì để truy cập, phần mềm bị cài đặt trái phép… từ đó, người quản trị sẽ chứng minh được ai đã làm việc này.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ